아리스리생각
웹쉘 (web shell)
아리스리
2010. 11. 4. 10:32
요즘 외국에서 black url list를 제공하는 걸 유심히 보고 있다.
국내 site도 간간히 나오는 데 php취약점을 이용한 웹쉘 프로그램에 관한 것이다.
웹쉘 설치만 성공하면 관리자 못지 않은 권한을 가질 수 있기 때문에 모든 2차 악성행위를
유발 할 수도 있다.
관리자 분들은 취약점 보완에 항상 신경쓰시길..
(구글링만해도 설치된곳 찾는건 문제도 아님)
참고:
http://cafe.naver.com/nsis.cafe?iframe_url=/ArticleRead.nhn%3Farticleid=46932
국내 site도 간간히 나오는 데 php취약점을 이용한 웹쉘 프로그램에 관한 것이다.
웹쉘 설치만 성공하면 관리자 못지 않은 권한을 가질 수 있기 때문에 모든 2차 악성행위를
유발 할 수도 있다.
관리자 분들은 취약점 보완에 항상 신경쓰시길..
(구글링만해도 설치된곳 찾는건 문제도 아님)
참고:
http://cafe.naver.com/nsis.cafe?iframe_url=/ArticleRead.nhn%3Farticleid=46932